Toda a transição de ano esperamos mudanças significativas em nossas carreiras e vale a pergunta "O que você espera de mudanças para a posição de CSO, CISO, Chief Risk Officer, etc, em 2014?" Com a demanda de BYOD, mobile computing, cloud computing, controle de dispositivos móveis, entre outras demandas da Consumerizacão de TI.
O CISO ou CSO deve se atentar em assegurar qual é a real situação da segurança da informação em sua organização, se existe um processo de gerenciamento de risco implementando, garantia de um processo efetivo/eficaz para reforço/monitoramento do cumprimento das política de segurança corporativa, existência de processo de awareness program, garantia de um plano eficaz de gestão de continuidade de negócios para os processos críticos de negócios, assegurar a proteção de dados e aplicações desenvolvidas por terceiros, desenvolvimento de software seguro, controle de acesso, segurança física para os ativos e supply chain como aborda a recente norma ISO 27002-2013, são algumas das medidas e responsabilidades para um executivo de segurança.
Olhando para uma amplitude corporativa me lembrei da leitura que fiz em um artigo que relata a diferença de responsabilidades entre o CISO e o CSO, e o que me chamou mais atenção foi um função conhecida como Chief Information Security Technology Officer (CISTO), cargo semelhante as funções de Information Security Technology Officer, Technology Information Security Officer e Technology Risk Manager/Officer que são geralmente encontradas em grandes corporações e bancos internacionais.
No final do artigo o autor sintetiza o assunto com as seguintes perguntas: O que você acha sobre estas posições? Você tem visto exemplos deste tipo de papéis/cargos em sua organizações ou no mercado? Comentários e feedbacks são bem vindos!
Leia o artigo e entenda mais sobre estes cargos: http://www.networkworld.com/community/blog/changes-coming-ciso-position
Mudanças na posição CISO...

Comentários
Postar um comentário